今日有消æ¯ç¨±ï¼Œå¤–國(guó)ä¿¡æ¯å®‰å…¨ç ”究人員發(fÄ)ç¾(xià n),一個(gè)å為Operation Pawn Storm的網(wÇŽng)絡(luò)間諜行動(dòng)æ£åˆ©ç”¨ä¸€å€‹(gè)Javaé›¶æ—¥æ¼æ´žç™¼(fÄ)å‹•(dòng)攻擊。目å‰å®ƒçš„行動(dòng)目標(biÄo)是北約æˆå“¡åœ‹(guó)和美國(guó)國(guó)防機(jÄ«)æ§‹(gòu)ã€‚æ–°çš„æ¼æ´žå…許攻擊者在默èª(rèn)Javaè¨(shè)置下執(zhÃ)行任æ„ä»£ç¢¼ã€‚æ¼æ´žä¸»è¦å½±éŸ¿Java版本1.8.0.45,但ä¸å½±éŸ¿èˆŠçš„版本v1.6å’Œ1.7。
  目å‰ï¼Œç”²éª¨æ–‡å…¬å¸æ£åœ¨é–‹ç™¼(fÄ)補(bÇ”)ä¸ï¼Œç”¨æˆ¶å¯ä»¥ç¦ç”¨Java來ä¿è·(hù)自己。除æ¤ä¹‹å¤–,用戶還å¯ä»¥åœ¨ç€è¦½Java相關(guÄn)å…§(nèi)容的時(shÃ)候使用備用ç€è¦½å™¨ï¼Œå¾žè€Œå¯ä»¥é¿å…主è¦ç€è¦½å™¨çš„ä¿¡æ¯è¢«æ³„éœ²ï¼Œå› ?yà n)橥ǔ碚f,用戶如果長(zhÇŽng)æœŸä½¿ç”¨æŸæ¬¾ç€è¦½å™¨ï¼Œä¸€æ—¦å…¶è³‡æ–™æ³„露,å°(duì)ç”¨æˆ¶é€ æˆçš„傷害更大。
  據(jù)悉,Pawn Stormé‡å°(duì)的是西方政府ã€è»æ–¹ã€åœ‹(guó)é˜²ä¼æ¥(yè)和媒體記者,被èª(rèn)為與俄羅斯政府有關(guÄn)。這個(gè)組織在2015年第一å£åº¦æœ‰å¤§é‡æ´»å‹•(dòng)。最令人矚目的是他們建立了大é‡Exploit URL和新的C&Cæœå‹™(wù)器,用來攻擊北約æˆå“¡åœ‹(guó)å’Œææ´²ã€äºžæ´²ã€ä¸æ±çš„æ”¿åºœã€‚